 |
|
Cyperbridge 在嵌入式產品上應用優勢 |
|
Cyperbridge 就是提供嵌入式產品專用的防護機制,運用公用加解密演算法及資料庫提供網路資料傳送時具有保密特性。就如同開機密碼、大門鑰匙及兩者之間密秘通道,也就是設在設備硬體及作業系統上層的網路安全層。可參考最上方Cyperbridge 所有產品的圖示。

-
舉例來說,目前最熱門的智能電網,運用了大量有、無線網路M2M 方式進行資料及資訊傳送(智慧電錶數據及家戶用電量價錢資訊等等),就不免有心人士盜入竊取資訊或冒名登入修改資料。Cyperbridge Embedded SSL(Secure Scoket Layer) Stack -- uSSL 就是提供應用設備如智慧電錶、資料收集器及家戶操作顯示器中置如SSL 安全協議及資料庫提供Internet 上密秘性傳輸,保證兩個應用間通訊的機密性、完整性以及可以驗證伺服器身份的功能。Cyperbridge Software Update and Secure Boot loader -- uLoad 就是管理應用設備安全登載及軟體更新及開機的機制。
 
-
使用Cyperbridge 開發安全層協議的優點是其使用Portable ANSI C software stack 具有小容量之特性,在Embedded 的智慧型設備中常使用專門設計成高整合性的專用的微控器作為核心,降低成本、縮小設備及方便攜帶,一般皆以SoC內 ON-Chip memory 作為其主要軟體應用,不可能使用一般電腦或者伺服器等級之安全機制,Cperbridge 小容量設計就是專門應用在Embedded 微控器中(依微控器及RTOS 有差別,根據組建選項,組件尺寸範圍介於 30-100kB,運行記憶體使用率在 5-50 kB 之間)。對於高整合性的產品內部資源佔用比例很少。
-
再者不同廠牌微控器多使用不同之RTOS (即時作業系統),以應用在不同的需求,一般市售及免費之安全協議除了需要較大容量外,並不一定可以支援產品上的微控器及RTOS。Cyperbridge 為減少客戶開發上的困擾,在各種安全協議開發之SDK上是採用客制化設計,先由客戶提供計畫開發之微控器型號及使用之RTOS 整合一套專用的SDK ,簡單易介面再搭配標準加解密法則及特別法(客戶可依產品特性增加),可以快速編寫及編譯成Assemble code 上硬體進行測試。


使用T-Mobile 3G/4G GSM網路傳輸展示POS Kit 圖例 使用Cyperbridge uSSL 開發智慧電錶(美國喬治亞電力公司)

-
Cyperbridge 也因應客戶需求提共整合之套件,將產業產品所需要組合一套Kit 方便開發。例如雲端伺服器業者可以使用Cloud Device Kit -- CDK 進行開發。企業內部網路設備VPN 可以參考VPN IPsec/IKEv2 SDK -- uVPN, 付費終端機POS 業者可以使用AK-200 POS kit (Point of Sale Terminals) ,其它尚有搭配使用之Cert Builder Toolkit (X.509 certificate generator and compiler. Use with uSSL); Cert Store Toolkit (X.509 certificate generator, compiler, and run-time catalog API. Use with uVPN- IPSec) ; Key Mask Toolkit (Implements a key obscuring scheme for applications where key material or shared secrets must be stored in firmware); Smart Card Toolkit (x86 reference Smart Card Interface library implements 7816-3 and 7816-4)
-
Cyperbridge 所有產品授權是以單一處理器及年度產量為計價方式,詳細可以參考本公司介紹Cyperbridge 專頁 介紹。如單純為研究使用者以最低量(500k/ 每年 單處理器/ TCP/ RTOS) 計價授權。 |